SSH Dans la connexion à la machine virtuelle Xen refusé

Pendant la préparation de la certification de l'administrateur système, j'ai tourné la machine virtuelle. Je ne pouvais pas me connecter à celui-ci par SSH d'un ordinateur portable sur le réseau local. Je pourrais me connecter à une machine virtuelle par SSH Du système d'exploitation de l'hôte. Après avoir lu et couru traceroute J'ai réalisé que le pont virtuel est dans le sous-réseau, alors j'ai lancé sur mon ordinateur portable ip route add 192.168.122.26 de l'autre côté 192.168.1.101. À présent traceroute donne

 1  192.168.1.101  2.717 ms  2.807 ms  2.780 ms
2 192.168.1.101 2.782 ms 2.786 ms 3.932 ms

Ping 192.168.122.26 donne

192.168.1.101 icmp_seq=1 Destination Port Unreachable

. Dans la mesure où traceroute Il ne passe pas dans mon routeur, je ne soupçonne pas que le problème est dans le pare-feu de mon routeur. Je crois que le problème peut être dans un pare-feu sur mon bureau ou dans une machine virtuelle, mais iptables Machine virtuelle vide.

De toute évidence virt-install ne sauve plus la configuration de domaine dans / etc / xen. De mon histoire j'ai utilisé l'équipe

sudo virt-install --connect xen:// --paravirt -n quark -f /dev/ubuntu-vg/qark -l /vm/OS/debian-9.4.0-amd64-netinsta.iso -r 8192 --vcpus --nographics --os-variant debian9

Outre, virbr0: inet 192.168.122.1/24, et héberger dom0 - c'est Ubuntu 18 LTS de Xen 4.9.
Invité:

Christine

Confirmation de:

Je me suis souvenu de ça iptables Ne sauvegarde pas les modifications automatiquement, j'ai donc laissé tomber les règles des hôtes. Ensuite, j'ai pu entrer directement dans ma machine virtuelle. Maintenant, j'ai juste besoin de trouver un ensemble raisonnable de règles pour l'OS hôte. Si le routeur frontalier est protégé par un pare-feu, je ne suis pas clair pourquoi chaque hôte a besoin d'un pare-feu, mais c'est une question d'un autre jour.

Pour répondre aux questions, connectez-vous ou registre